datenschutz notizen | News-Blog der DSN GROUP
  • Startseite
  • Newsletter
  • Themen
    • Aufsichtsbehörden
    • Beschäftigtendatenschutz
    • Einzelhandel
    • Gesetzesänderungen
    • Gesundheitsdatenschutz
    • Internationaler Datenschutz
    • Industrie 4.0
    • Informationssicherheit
    • Kirchlicher Datenschutz
    • Kundendatenschutz
    • Künstliche Intelligenz – KI
    • Rechtsprechung
    • Smart-Meter / Energie
    • Social Media
  • English Posts
  • Über den Blog
  • E-Mail
  • LinkedIn
  • Mastodon
  • Xing
RSS
html_code_Fotolia_87816499_Subscription_Monthly_M

OWASP Top Ten: A3 – Cross-Site Scripting (XSS)

In diesem Beitrag zu unserer Reihe zur OWASP Top Ten, den häufigsten Sicherheitslücken in Webapplikationen, wird das sogenannte Cross-Site-Scripting (kurz XSS) näher erläutert. XSS bezeichnet eine Angriffsmethode, bei der eine Webapplikation Benutzereingaben wiedergibt, ohne diese zu überprüfen. Dadurch kann ein Angreifer Schadcode an den Browser eines Benutzers übermitteln, wobei es sich um JavaScript-Code handelt. JavaScript […]

Dr. Martin Klein-Hennig | 18. Dezember 2015 | Informationssicherheit | Cross-Site Scripting, OWASP, Webapplikationen

Ein Mailpostfach mit Spam-Nachrichten.

BGH: Unerwünschte Werbung in der E-Mail-Signatur unzulässig

Der Bundesgerichtshof hat am 15.12.2015 entschieden, dass E-Mails mit werblichem Inhalt eine Verletzung des allgemeinen Persönlichkeitsrechts darstellen, wenn der Empfänger dem Erhalt von Werbung widersprochen hat. Damit wurde das Berufungsurteil des Landgerichts Stuttgart aufgehoben und die erstinstanzliche Entscheidung des Amtsgerichts Stuttgart-Bad Cannstatt wiederhergestellt (wir berichteten). Der Fall Ein Kunde kontaktierte per E-Mail seine Versicherung und […]

Dr. Sanela Kühn | 17. Dezember 2015 | Kundendatenschutz, Rechtsprechung | BGH, E-Mail Werbung, E-Mail-Signatur

Europaflagge hängt in der Luft.

Einigung auf neue EU-Datenschutzgrundverordnung – finale Fassung hier

Straßburg, Dienstagabend im EU-Parlament: Die Verhandlungsführer der EU-Kommission, des EU-Parlaments sowie der Mitgliedstaaten (Trilogverhandlungen) haben sich nach vierjährigem Ringen auf eine Reform der Datenschutzregelungen geeinigt. Ziel war es, die bisher gültige Richtlinie aus dem Jahr 1995 auf die Zeit von Social Media, Smartphones und Daten als Wirtschaftsgut anzupassen. Die gestern verabschiedete Reform beinhaltet die Datenschutzgrundverordnung […]

Daniela Windelband | 16. Dezember 2015 | Beschäftigtendatenschutz, Datenschutz-Grundverordnung, Internationaler Datenschutz, Kundendatenschutz | Datenschutzgrundverordnung, EU-Datenschutzgrundverordnung

Ein Handy mit einer Smart-Home App.

Internet of Things – Deutschland im Vergleich

Viel wird über das Internet of Things und Smart Homes gesprochen, aber wird es auch genutzt? Eine Studie zur Kommunikation Die britische Regulierungsbehörde Ofcom hat eine umfangreiche Studie für den „International Communications Market Report 2015“ durchgeführt. Ziel der Studie war die Bewertung des britischen Kommunikationssektors im Vergleich mit bis zu 17 anderen Nationen. Dazu wurden neben Radio und TV […]

Thorsten Kamp | 16. Dezember 2015 | Industrie 4.0 | Fitnesstracker, IoT, Smart Home, Wearables

Zwei rote Liebesschlösser an einem Gitter.

Nachholbedarf für Dating-Portale attestiert – Datenschutzaufsichtsbehörde stellt Prüfbericht vor

In den letzten Monaten haben sich die Datenschutzaufsichtsbehörden in Hamburg, Berlin, Bayern und Baden-Württemberg im Rahmen einer abgestimmten Prüfaktion eingehend mit der Frage beschäftigt, inwieweit soziale Netzwerke, Dating-Portale und Online-Partnervermittlungen datenschutzkonform agieren (wir berichteten). Nun gab das Bayerische Landesamt für Datenschutzaufsicht in einer Pressemitteilung die Prüfergebnisse für die in seinen Zuständigkeitsbereich fallenden Dating-Portale bekannt. Hauptkritikpunkt: […]

Lea Paschke | 15. Dezember 2015 | Aufsichtsbehörden, Social Media | Aufsichtsbehörde, Dating-Portal, Passwörter

Ein Fingerabdruckscanner.

Mit dem Fingerabdruck ins Büro – Einsatz biometrischer Zugangssysteme im Arbeitsverhältnis

Die Zutrittskontrolle ist eine wichtige technisch-organisatorische Maßnahme, die ein Unternehmen treffen muss, um den Schutz ihrer personenbezogenen Daten zu gewährleisten. Wie dies im Detail umgesetzt werden kann, haben wir im ersten Teil unserer Reihe „TOM und der Datenschutz“ ausführlich dargestellt. Insbesondere zur Türverriegelung bieten sich verschiedene Maßnahmen an: (Sicherheits-)Schlüssel (RFID)-Token PIN oder Passwort Biometrische Systeme, […]

Dr. Sebastian Ertel | 14. Dezember 2015 | Beschäftigtendatenschutz | Aufsichtsbehörde, Biometrie, biometrischer Fingerabdruck, Zutrittskontrolle

Die Basilius Kathedrale in Russland.

Russland: Menschenrechte auf dem Rückzug

Es steht in diesen Zeiten nicht zum Besten mit Europa. Die Idee Europa, die nach dem zweiten Weltkrieg geboren wurde und wirtschaftlich aus der Montanunion (1951) über die Europäische (Wirtschafts) Gemeinschaft (1957) zur Europäischen Union (1993) bis hin zu einer gemeinsamen Währung (2002) geführt hat, scheint heute schwerer vermittelbar denn je. Begleitet wurde das wirtschaftliche […]

Peter Suhren | 12. Dezember 2015 | Internationaler Datenschutz | EU-Datenschutzgrundverordnung, Europäischer Gerichtshof für Menschenrechte, Menschenrechte, Russland

Eine Hand mit einen Füller, die mit einer Unterschrift ein Dokument unterschreibt.

Beteiligungsportal change.org = grusel.org?

Erst vor kurzem wurde Thilo Weichert, nachdem er in einem letzten Tätigkeitsbericht für den Zeitraum 2013/2014 noch einmal klar Stellung bezogen hat, als einer der namhaftesten Datenschützer in den Ruhestand verabschiedet und Marit Hansen als seine Nachfolgerin begrüßt. Nichtsdestotrotz werden wir weiter von Herrn Weichert hören, auch in seinem vertrauten Themengebiet. Bei unserer Recherche sind […]

Jennifer Jähn-Nguyen | 11. Dezember 2015 | Aufsichtsbehörden | besondere personenbezogene Daten, Beteiligungsportal, Einwilligung, Internetwerbung, Nutzungsprofile, politische Meinung

Ein Schild mit der Aufschrift "identity".

OWASP Top Ten: A2 – Fehler in Authentifizierung und Session-Management

Dieser Beitrag unserer Reihe zur OWASP Top Ten, den häufigsten Sicherheitslücken in Webapplikationen, beschäftigt sich mit Fehlern in der Authentifizierung und dem Session-Management. Webapplikationen, die benutzerbezogene Dienste anbieten (z.B. Social-Media-Webseiten) sind darauf angewiesen, dass sich der Benutzer gegenüber der Webapplikation authentifiziert. Dies geschieht in den meisten Fällen per Benutzername und Passwort. Hat sich der Benutzer […]

Dr. Martin Klein-Hennig | 10. Dezember 2015 | Informationssicherheit | Authentifizierung, OWASP, Session Management

Ein Computer mit einer Weihnachtsshopping-Webseite.

Online ausgeraubt beim Weihnachtsshopping

Mit dem Ziel noch eben schnell ein Geschenk zu kaufen, werden aktuell und insbesondere an den Tagen vor Weihnachten viele Leute unterwegs sein. Da trifft es sich doch, dass die passende E-Mail mit „Blitzangeboten“ von Amazon und anderen namhaften Online-Shops direkt an die eigene E-Mail-Adresse gesendet wird und sofort eine Fülle an überwältigenden Angeboten zur […]

Jannes Werk | 9. Dezember 2015 | Beschäftigtendatenschutz, Informationssicherheit, Kundendatenschutz | Amazon, Datenschutz, Phishing, Social Engineering

Weiße Tastatur wo nur der Buchstaben Q und A fokussiert sind.

Verschlüsselt! Oder nicht?

Spätestens seit der NSA-Affäre ist den Benutzern die Geheimhaltung bei der Kommunikation, z.B. über E-Mail, immer wichtiger geworden. Daher ist die Verschlüsselung von E-Mails mittlerweile ein wichtiges Werbemerkmal für die E-Mail-Provider. Allerdings zeigt sich immer wieder, dass die Werbebotschaften der Unternehmen zur sicheren Verschlüsselung hinterfragt werden sollten. Aktuelles Beispiel dafür sind die Anbieter von „E-Mail […]

Lars Meyer | 8. Dezember 2015 | Informationssicherheit | E-Mail, Verschlüsselung

Eine Person mit einen Schläger in der Hand und davor ein Laptop.

Sportberichterstattung im Internet, wie lange verfügbar? – Datenschutz im Verein (Teil 2)

Ein langes Sportwochenende liegt zurück. Nicht nur in der Bundesliga und bestimmt nicht nur beim Fußball. Spätestens Sonntagabend sitzen die Pressewarte der Amateurvereine vor ihren PCs und lassen die Finger tanzen, um dem geneigten Leser möglichst blumig vom letzten Punktspiel zu berichten. Dabei dürfen Aufstellung, Torschützen, Auswechslungen, Zweikämpfe, Verletzungen und Stellungnahmen nicht fehlen. Spätestens Montag […]

Dr. Sebastian Ertel | 7. Dezember 2015 | Allgemein | Datenschutz im Verein, Internet, Sportberichterstattung, Verein

Ein blauer Frosch mit schwarzen Punkten sitzt im Gras.

Vom eIDAS und anderen Tieren

Sonntag-Nachmittag. Mein 6-jähriger Sohn fragt, was ich denn da schreiben würde. Ich antworte, dass es um eIDAS geht. Er meint, er hätte gerade einen eIDAS durch den Garten hüpfen sehen. Abseits der Frage, ob die Antwort jetzt pädagogisch wertvoll war – Motto: „immer bei der Wahrheit bleiben“ –, wird die Frage, wer oder was eIDAS […]

Dr. Sönke Maseberg | 5. Dezember 2015 | Allgemein | eIDAS, ETSI

Eine Frau mit einen Smartphone in der Hand.

Sichere Messenger-Apps

Messenger-Dienste sind sehr beliebt,  alleine WhatsApp meldete im November 2015 900 Millionen aktive Nutzer. Für 91 % der 12 -13 Jährigen stellen Messenger die wichtigsten Apps auf dem Smartphone da. Bei der Vielzahl an verfügbaren Apps stellt sich die Frage, welche man unter Sicherheitsgesichtspunkten denn nutzen sollte. Spätestens seit der NSA-Affäre ist den Benutzer die […]

Thorsten Kamp | 4. Dezember 2015 | Allgemein, Social Media | Apps, Messanger

Supermarkt wo die Regale voller Gemüse vollgestellt worden sind.

Der Monitor im Eingangsbereich des Supermarktes

Ist es Ihnen auch schon aufgefallen? Immer mehr Supermärkte haben in ihrem Eingangsbereich einen beeindruckend großen Monitor an die Decke montiert auf dem meistens die eintretenden Kunden, aber vereinzelt auch die verschiedenen Bereiche der Verkaufsfläche abwechselnd gezeigt werden. Haben Sie sich auch schon mal über den Zweck dieser Maßnahme Gedanken gemacht? Der primäre Zweck ist […]

Dr. Sebastian Ertel | 3. Dezember 2015 | Aufsichtsbehörden, Einzelhandel, Kundendatenschutz | Supermarkt, Videoüberwachung

«‹ 209 210 211 212›»
  • Impressum
  • Datenschutzerklärung
  • Über uns